Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
netgear_r6700v3_circled — توضيح بعض وظائف Morion من خلال توليد استغلال لـ CVE-2022-27646 (تجاوز سعة المخزن المؤقت في المكدس في موجهات Netgear R6700v3). | Kitploit
أدوات/GitHubGitHub/cyber-defence-campus/netgear_r6700v3_circled
أمان الأنظمة المدمجةأطر الاستغلالالهندسة العكسيةالاختبار العشوائيالتعلم والتعليمتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubcyber-defence-campus/netgear_r6700v3_circled

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

netgear_r6700v3_circled

توضيح بعض وظائف Morion من خلال توليد استغلال لـ CVE-2022-27646 (تجاوز سعة المخزن المؤقت في المكدس في موجهات Netgear R6700v3).

عرض المستودع
86منذ سنة واحدةلم تتم المراجعة بعد

استغلال تجاوز سعة المخزن المؤقت على NETGEAR R6700v3 (CVE-2022-27646) بمساعدة التنفيذ الرمزي

مقدمة

يهدف هذا المستودع إلى عرض بعض وظائف Morion، وهي أداة إثبات مفهوم (PoC) للتجربة مع التنفيذ الرمزي على ثنائيات (ARMv7) حقيقية. نعرض بعضًا من قدرات Morion من خلال تقديم مثال ملموس، ألا وهو كيف يمكنها المساعدة أثناء عملية إنشاء استغلال ناجح لـ CVE-2022-27646 - ثغرة تجاوز سعة المخزن المؤقت في موجّهات NETGEAR R6700v3 (الإصدار المتأثر 1.0.4.120_10.0.91، وتم إصلاحها في الإصدارات الأحدث).

يحتوي المستودع على جميع الملفات (ضمن firmware، وlibcircled، وmorion وserver) اللازمة للمتابعة (مثل البرامج النصية لمحاكاة الثنائي ARMv7 الثغِر) وإعادة إنتاج الخطوات التي تمت مناقشتها حول كيفية استخدام Morion. أما التوثيق (ضمن docs وlogs)، لعرض آلية عمل Morion، فيحتوي على الفصول التالية:

  1. الإعداد - يشرح كيفية إعداد أنظمة التحليل (تشغيل Morion) والأنظمة المستهدفة (تشغيل الثنائي الهدف circled).
  2. المحاكاة - يشرح كيفية محاكاة الثنائي الهدف الثغِر.
  3. التتبّع - يشرح كيفية تسجيل أثر تنفيذ ملموس للثنائي الهدف باستخدام Morion.
  4. التنفيذ الرمزي - يشرح كيفية استخدام Morion لتحليل الأثر المُسجَّل رمزيًا.
  5. الثغرة CVE-2022-27646 - يوفّر بعض المعلومات الأساسية حول الثغرة المستهدفة.
  6. الاستغلال - يشرح كيف يمكن لـ Morion المساعدة أثناء عملية صياغة استغلال.

المراجع

  • أداة Morion PoC:
    • https://github.com/cyber-defence-campus/morion
  • هزيمة NETGEAR R6700v3:
    • https://www.synacktiv.com/en/publications/pwn2own-austin-2021-defeating-the-netgear-r6700v3.html
  • محاكاة وتصحيح واستغلال ثنائي cicled الخاص بـ NETGEAR R6700v3:
    • https://medium.com/@INTfinity/1-1-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-1-5bab391c91f2
    • https://medium.com/@INTfinity/1-2-emulating-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-part-2-cf1571493117
    • https://medium.com/@INTfinity/1-3-exploiting-and-debugging-netgear-r6700v3-circled-binary-cve-2022-27644-cve-2022-27646-a80dbaf1245d
  • محاكي NVRAM:
    • https://github.com/firmadyne/libnvram
  • سلاسل أدوات ترجمة متقاطعة جاهزة للاستخدام:
    • https://toolchains.bootlin.com/
  • أدوات أخرى:
    • https://github.com/ReFirmLabs/binwalk
    • https://github.com/pwndbg/pwndbg
    • https://github.com/slimm609/checksec.sh
    • https://github.com/sashs/Ropper
    • https://github.com/JonathanSalwan/ROPgadget

المؤلفون

  • Damian Pfammatter، Cyber-Defense Campus (ar S+T)
تنزيل الأداة